Gentoo Weekly Newsletter: 30 janvier 2006
1.
Nouvelles de Gentoo
X modulaire entre dans les branches ~arch
Les membres de l'équipe X pensent retirer les 289 paquets de X modulaire de
package.mask sous peu. Ils passeront dans les branches ~arch pour toutes les
architectures pour lesquelles ils sont disponibles, à savoir : alpha,
amd64, arm, ia64, mips, ppc, sh, sparc et x86. Pour savoir comment faire la
mise à jour correctement, lisez le
guide de migration
avant de commencer. Il explique de quelle manière les options de la variable
USE ont changé, pourquoi X.Org est devenu modulaire et pourquoi
emerge xorg-x11 ne suffit pas pour le moment.
Tous les paquets de l'arbre ne fonctionneront pas avec X modulaire quand il
passera en ~arch, bien que les applications les plus utilisées fonctionnent
déjà. L'équipe X encourage les utilisateurs et les développeurs à aider à la
correction de leurs paquets favoris en lisant le
guide de
portage. Les applications nécessitant le plus de travail sont les jeux
et les paquets sans mainteneur officiel listé dans metadata.xml, voire sans
metadata tout court.
Donnie Berkholz fournit une liste de
toutes les applications qui n'ont pas encore été portées ainsi que les noms de
leurs mainteneurs, mise à jour quotidiennement, dans son
espace web.
Un graphe de l'évolution du portage est disponible au même endroit. Si vous
rencontrez un problème lors de la migration, veuillez le rapporter sur le
Bugzilla de Gentoo.
Annonce de la fin du support de l'ancien type de configuration
d'Apache
En octobre, l'équipe Apache a passé en stable le nouveau style de configuration
d'Apache et de ses modules. Bien que beaucoup d'utilisateurs aient effectué le
changement, de nombreux utilisateurs précautionneux ne l'ont pas encore fait.
L'équipe Apache vient d'annoncer qu'elle ne supporterait plus l'ancien type de
configuration à partir du 1er mars 2006. Tous ceux qui n'ont pas fait la mise
à jour vers net-www/apache-2.0.55 ou plus récent, ou
net-www/apache-1.3.34-r10 ou plus récent devrait donc le faire avant cette
date. Pour en savoir plus sur la mise à jour, il existe un
Guide de mise à jour d'Apache.
Réunion de janvier du groupe PHP
Le groupe PHP de Gentoo a tenu sa première réunion de 2006 le 21 janvier. Les
sujets de discussion incluaient l'élection des chefs du groupe, la création de
« SLOT » pour les versions mineures de PHP et la stabilisation de
dev-lang/php.
Luca Longinotti a été élu comme chef pour
les paquets principaux de PHP et Sebastian
Bergmann en tant que chef pour les paquets PEAR. Le groupe PHP a décidé
de conserver le système de SLOTting tel quel, c-à-d. seules les versions majeures
de PHP (PHP 4, PHP 5) seront SLOTtées. La décision la plus importante du point
de vue utilisateur est celle de forcer les utilisateurs à migrer de
dev-php/php vers dev-lang/php aussi vite que possible, car le
groupe PHP a décidé de ne plus les supporter. Les anciens parquets de
dev-php/php seront masquées par package.mask dès que les équipes
d'architecture auront stabilisé les nouveaux paquets PHP, ce qui est prévu pour
la fin du mois de février, et retirer de l'arbre Portage environ deux mois
après.
Les détails de la réunion de janvier du groupe PHP sont disponible sur le site
PHP Overlay. Leur prochaine réunion
est prévue pour le 7 février à 19h UTC sur #gentoo-php sur irc.freenode.net.
MySQL en slot
Les mainteneurs Gentoo de MySQL pensent passer =dev-db/mysql-4.1.16-r30
et dev-db/mysql-5.0.18-r30 en ~arch bientôt. Ces révisions -r30
permettent maintenant d'installer plusieurs versions de MySQL en parallèle, ou
dans le langage de Gentoo : ils supportent le SLOTting. Bien que toutes
les versions supérieures ou égales à 4.1 seront en slot,
dev-db/mysql-4.0* restera au SLOT="0".
Pour arriver à cela, de nouvelles eclasses et un module pour eselect qui
permet de changer facilement de version MySQL ont été écrits. Bien que vous
puissiez utiliser plusieurs versions de MySQL en même temps, vous êtes toujours
limité à un seul libmysqlclient à la fois. Pour savoir comment effectuer
la mise à jour proprement, référez-vous au
guide de migration. Tous
les paquets de l'arbre qui fonctionnaient avant devraient aussi marcher
avec MySQL en slot lorsqu'il passera en ~arch.
Si vous êtes confronté à un quelconque bogue lors de la migration, veuillez le
rapporter sur le
Bugzilla de Gentoo.
Mise à jour de Gentoolkit
Une nouvelle version de app-portage/gentoolkit (0.2.1) apportant
des améliorations significatives est passée stable il y a quelques jours. Voici
les changements majeurs entre gentoolkit-0.2.0 et gentoolkit-0.2.1 :
-
Un nouvel outil, eclean, qui efface les archives de source et les
paquets qui ne sont plus utiles a été ajouté.
-
revdep-rebuild permet maintenant plus de choix et une plus grande
interaction avec l'utilisateur. Il est possible d'éviter de réinstaller les
paquets binaires comme app-office/openoffice-bin en configurant la
variable SEARCH_DIRS_MASK de /etc/make.conf pour, par
exemple, sauter les paquets installés dans le répertoire /opt.
-
Une correction majeure optimisant la consommation de mémoire a été appliquée à
equery. D'autres corrections l'ont aussi rendu plus pratique, bien que
ce ne soit toujours pas le programme le plus rapide. Si le manque de vitesse
vous dérange, nous vous recommendons de vous intéresser au paquet
app-portage/portage-utils.
Une liste détaillée des changements se trouve dans le fichier
/usr/share/doc/gentoolkit-0.2.1/ChangeLog.
Trois millions de messages sur les Forums Gentoo
Figure 1.1 : Trois millions de messages sur les Forums Gentoo |
 |
Presqu'un an exactement après avoir atteint les deux millions de messages en
janvier 2005, les forums
Gentoo ont atteint les trois millions de messages le 24 janvier. Un
sujet sur le
Forum répond bien entendu à la question « de qui est le
message ? », mais laisse aussi la place pour les théories de
conspirations au sujet d'une mystérieuse baisse du nombre de messages des
utilisateurs juste avant que le trois millionième message ait été enregistré.
Les Forums Gentoo sont classés parmis les plus grosses installations de phpBB
d'après
big-boards.com.
pdftohtml remplacé par poppler
app-text/pdftohtml a été remplacé par app-text/poppler à cause
des problèmes de sécurité, comme montré dans le bogue
#115789. Il
est fortement recommandé de désinstaller app-text/pdftohtml et
d'installer app-text/poppler à la place.
2.
Zone d'avenir
« Portage avec préfixe » pour Gentoo for Mac OS X
Ces derniers mois, le projet Gentoo for Mac OS X a servi de banc d'essai pour
un Portage et un dépôt de paquets avec le « gestion du préfixe ». Ceci,
pour simplifier, permet de configurer un « préfixe de décalage » dans
lequel Portage et tous les logiciels qu'il gère seront installés, pour n'importe quel
utilisateur et sans interférence avec le système d'exploitation
« hôte. » Le besoin d'une telle fonction s'est fait ressentir à cause
des problèmes sans cesse plus nombreux d'utilisation de Portage dans un
environnement « étranger » tel que Mac OS X d'Apple.
Pour le moment, c'est tout juste un prototype fonctionnel, mais cela ouvre de
nombreuses possibilités excitantes pour le futur de Gentoo et de Portage. Bien
que le projet Gentoo for Mac OS X soit le premier des projets du département
Gentoo/Alt à avoir un besoin pressant pour des installations qui ne modifient
pas le système hôte, il se révèle d'un grand intêret pour les utilisateurs et
les développeurs qui obtiennet d'excellents résultats pour l'utilisation de
Portage sur une multitude de systèmes - AIX, HP-UX, FreeBSD, BeOS/Haiku/Zeta,
Solaris et Fedora Core Linux.
L'équipe de Gentoo for Mac OS X espère pouvoir fournir de la documentation et
des paquets d'installations pour développeur préliminaires au plus vite. Si
cela vous intéresse de participer et d'aider, vous pouvez contacter
Kito Danya Dietrich ou
Fabian Groffen.
3.
Entendu dans la communauté
gentoo-dev
sed vs gsed
Dans sa quête d'améliorations pour Gentoo/Alt,
Diego Pettenò demande des conseils sur
la manière de gérer sed, étant donné que certains hôtes alternatifs de Gentoo
utilisent une version non-GNU de sed qui se comporte de manière légèrement
différente dans certains cas.
RFC : emerge snapshots
Si quelque chose se passe mal au cours d'une mise à jour, la « réparation »
prend souvent beaucoup de temps. Existe-t-il une méthode de retour à l'ancien
état du système pour annuler le problème ? De quoi avez-vous besoin pour
faire cela et pourquoi quickpkg n'est-il souvent pas suffisant ?
4.
Gentoo dans la presse
Distributions Linux alternatives pour la plate-forme POWER5
Un passage en revue des distributions Linux non-supportées sur la plate-forme
POWER5 a été publié sur
IBM developerworks. Outre Debian, openSUSE 10 et Fedora Core, l'article
couvre aussi l'environnement-test et l'installation de Gentoo sur un système
IBM eServer™ OpenPower™ 720.
5.
Départs, arrivées et changements
Départs
Les développeurs suivants ont récemment quitté le projet Gentoo :
Arrivées
Les développeurs suivants se sont joints récemment au projet Gentoo :
- Markus Ullmann (Jokey) - netmon
- Patrick Mclean (chutzpah) - sound, amd64
- Damian Kuras (shadoww) - Traduction en polonais
- Karol Pasternak (reb) - Développeur en chef de Gentoo/OpenBSD
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
6.
Sécurité Gentoo
Sun et Blackdown Java : gain de privilèges pour les applets
Les JDK ou JRE de Sun et de Blackdown peuvent laisser des applets qui ne sont
pas de confiance élever leurs privilèges.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
KDE kjs : vulnérabilité par les URI
KDE ne valide pas correctement les URI lorsqu'il gère du javascript, ce qui
peut mener à l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Trac : vulnérabilité de type « cross-site scripting »
Trac est affecté par une vulnérabilité aux attaques de type « cross-site
scripting » qui peut permettre l'exécution de code Javascript arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Gallery : vulnérabilité de type « cross-site scripting »
Gallery est affecté par une vulnérabilité aux attaques de type « cross-site
scripting » qui peut permettre l'exécution de code Javascript arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
LibAST : gain de privilèges
Une vulnérabilité par dépassement de tampon dans LibAST peut entrainer
l'exécution de code arbitraire avec gain de privilèges.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Paros : mot de passe administrateur par défaut
Le composant de base de données de Paros est installé sans mot de passe, ce qui
peut permettre l'exécution de commandes système arbitraires.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
7.
Bugzilla
Résumé
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 15 janvier 2006 et le 29 janvier 2006, l'activité sur le site se résume à :
- 1734 nouveaux bugs,
- 960 bugs fermés ou résolus,
- 59 bugs rouverts (précédemment fermés).
Parmi les 9192 bugs actuellement ouverts, 72 sont marqués 'bloquant', 171 sont marqués 'critique' et 503 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
PHP Bugs, avec 53
bugs fermés,
-
Gentoo Games, avec 47
bugs fermés,
-
Portage Utilities Team, avec 45
bugs fermés,
-
AMD64 Porting Team, avec 32
bugs fermés,
-
Perl Devs @ Gentoo, avec 25
bugs fermés,
-
Gentoo Linux Gnome Desktop Team, avec 25
bugs fermés,
-
Portage team, avec 23
bugs fermés,
-
Gentoo's Team for Core System packages, avec 22
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
Default Assignee for New Packages, avec 72
nouveaux bugs,
-
AMD64 Porting Team, avec 17
nouveaux bugs,
-
Default Assignee for Orphaned Packages, avec 16
nouveaux bugs,
-
Gentoo Games, avec 14
nouveaux bugs,
-
X11 External Driver Maintainers, avec 13
nouveaux bugs,
-
Volkov Peter, avec 12
nouveaux bugs,
-
Gentoo's Team for Core System packages, avec 11
nouveaux bugs,
-
Gentoo Sound Team, avec 10
nouveaux bugs.
8.
S'abonner à la GWN
Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+subscribe@gentoo.org.
Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
9.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|